Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.3%—Omron Poweract PRO Master Agent27/3/201917/6/2026
PowerAct Pro Master Agent para Windows, en versiones 5.13 y anteriores, permite que los atacantes autenticados omitan las restricciones de acceso para alterar o editar archivos no autorizados mediante vectores sin especificar.
ModificadaAlta (7.5)1.8%—Five9 Agent Desktop Plus21/3/201917/6/2026
Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto que permite que un atacante remoto provoque una denegación de servicio (DoS) abriendo una conexión en el puerto 8083 a un dispositivo que ejecuta Five9 SoftPhone (problema 1 de 2).
ModificadaCrítica (9.8)1.6%—Five9 Agent Desktop Plus18/3/201917/6/2026
Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto (problema 2 de 2).
ModificadaMedia (6.5)1.3%—Jenkins Azure VM Agents8/3/201917/6/2026
Existe una vulnerabilidad de exposición de información en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos "Overall/Read" enumerar los ID de credenciales de credenciales almacenadas en Jenkins.
ModificadaMedia (4.3)0.91%—Jenkins Azure VM Agents8/3/201917/6/2026
Una vulnerabilidad de modificación de datos en el plugin de Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgent.java que permite a los atacantes con permisos de "Overall/Read" adjuntar una red IP pública a un agente de Azure VM.
ModificadaMedia (4.3)1.0%—Jenkins Azure VM Agents8/3/201917/6/2026
Existe una vulnerabilidad de exposición de información en el plugin Jenkins Azure VM Agents, en versiones 0.8.0 y anteriores, en src/main/java/com/microsoft/azure/vmagent/AzureVMAgentTemplate.java y src/main/java/com/microsoft/azure/vmagent/AzureVMCloud.java que permite a los atacantes con permisos de "Overall/Read"…
ModificadaAlta (8.8)0.90%—Dell Windows Embedded Standard Wyse Device AgentDell Wyse Thinlinux Hagent7/3/201917/6/2026
Dell WES Wyse Device Agent, en versiones anteriores a la 14.1.2.9 y Dell Wyse ThinLinux HAgent, en versiones anteriores a la 5.4.55 00.10, contienen una vulnerabilidad de desbordamiento de búfer. Un atacante sin autenticar podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema con los…
ModificadaAlta (7.5)1.8%—Mcafee Agent28/2/201917/6/2026
Una vulnerabilidad de divulgación de información en el registro remoto (deshabilitado por defecto) en McAfee Agent (MA) 5.x permite a los usuarios remotos no autenticados acceder a información sensible mediante un registro remoto cuando éste está habilitado.
ModificadaMedia (5.3)1.9%—Mcafee Agent28/2/201917/6/2026
Un acceso de búfer con valor de longitud incorrecto en McAfee Agent (MA) 5.x podría permitir a los usuarios remotos no autenticados provocar una denegación de servicio (DoS) mediante paquetes UDP especialmente manipulados.
ModificadaMedia (5.9)17%—OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+7827/2/201917/6/2026
Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,…
ModificadaCrítica (9.8)1.6%—Signiant Manager+agents21/2/201917/6/2026
En Signiant Manager+Agents, en versiones anteriores a la 13.5, la implementación del comando "set" tiene un desbordamiento de búfer.
ModificadaMedia (5.3)3.3%—Uaparser User Agent Parser-core13/2/201917/6/2026
Se ha descubierto un problema en regex.yaml (también conocido como regexes.yaml) en UA-Parser UAP-Core en versiones anteriores a la 0.6.0. Un problema de denegación de servicio por expresiones regulares (ReDoS) permite que los atacantes remotos sobrecarguen un servidor estableciendo la cabecera User-Agent en una…
ModificadaAlta (7.8)7.5%💥 ExploitBMC Patrol Agent17/1/201917/6/2026
** EN DISPUTA ** Se ha encontrado un problema con el agente BMC PATROL hasta la versión 11.3.01. Se ha detectado que la aplicación PatrolCli puede permitir el movimiento lateral y el escalado de privilegios dentro de un entorno de Windows Active Directory. Se ha descubierto que, por defecto, la aplicación PatroCli /…
ModificadaCrítica (9.8)2.2%—Cisco Policy Suite Diameter Routing AgentCisco Policy Suite FOR Mobile10/1/201917/6/2026
Una vulnerabilidad en la implementación Redis, utilizada por los software Cisco Policy Suite for Mobile y Cisco Policy Suite Diameter Routing Agent, podría permitir un usuario remoto sin autenticar modificar pares de valores de clave para eventos de corta duración almacenados por el servidor Redis. La vulnerabilidad…
ModificadaAlta (7.5)2.0%—SAP Work ManagerSAP Agentry SDK8/1/201917/6/2026
SAP Work and Inventory Manager (Agentry_SDK, en versiones anteriores a las 7.0 y 7.1) permite que un atacante evite que usuarios legítimos accedan a un servicio, ya sea cerrando o inundando el mismo.
ModificadaMedia (5.5)0.32%—Driveagent3/1/201917/6/2026
La versión 2.2015.7.14 de DriverAgent, que incluye la versión 1.0.0.1 de DrvAgent64.sys, permite a un usuario enviar un IOCTL (0x80002068) con un tamaño de búfer definido por el usuario. Si el tamaño de dicho búfer es inferior a 512 bytes, el controlador sobrescribirá la próxima cabecera "pool" si hay una al lado del…
ModificadaMedia (5.5)0.38%—Driveragent18/12/201817/6/2026
DriverAgent 2.2015.7.14, que incluye DrvAgent64.sys, en su versión 1.0.0.1 permite que un usuario envíe una llamada IOCTL (0x800020F4) con un búfer que contiene contenidos definidos por el usuario. La subrutina del controlador ejecutará una instrucción wrmsr con el búfer del usuario como entrada parcial.
ModificadaAlta (7)0.33%—Mcafee Agent14/12/201817/6/2026
Vulnerabilidad de denegación de servicio (DoS) mediante consumo de recursos en el agente en plataformas no Windows de McAfee Agent (MA), desde la versión 5.0.0 a la 5.0.6, 5.5.0 y 5.5.1, permite que usuarios locales provoquen una denegación de servicio (DoS), un comportamiento inesperado o una ejecución de código no…
ModificadaAlta (7.5)0.62%—Mcafee Agent12/12/201817/6/2026
El manejo inseguro de los archivos temporales en McAfee Agent para plataformas diferentes de Windows, desde la versión 5.0.0 hasta la 5.0.6, 5.5.0 y 5.5.1, permite que un usuario sin privilegios introduzca rutas personalizadas durante la instalación de agentes en Linux mediante vectores sin especificar.
ModificadaAlta (7.8)0.38%—Mcafee Agent12/12/201817/6/2026
Vulnerabilidad de escalado de privilegios en McAfee Agent (MA) para Linux, desde la versión 5.0.0 hasta la 5.0.6, 5.5.0 y la 5.5.1, permite que usuarios locales ejecuten comandos arbitrarios mediante condiciones específicas.
ModificadaAlta (7.8)0.37%—Mcafee Agent12/12/201817/6/2026
Vulnerabilidad de escalado de privilegios en McAfee Agent (MA) para Linux, desde la versión 5.0.0 hasta la 5.0.6, 5.5.0 y la 5.5.1, permite que usuarios locales ejecuten comandos arbitrarios mediante condiciones específicas.
ModificadaCrítica (9.8)3.2%—Mcafee Agent11/12/201817/6/2026
Un uso de memoria previamente liberada en el inicio de sesión remoto (deshabilitado por defecto) en McAfee Agent (MA), en las versiones 5.x anteriores a la 5.60, permite a los atacantes remotos no autenticados provocar una denegación de servicio (DoS) y, potencialmente, una ejecución remota de código mediante una…
ModificadaAlta (7.5)1.1%—Leostream AgentLeostream Connection Broker30/10/201817/6/2026
Leostream Agent en versiones anteriores a la Build 7.0.1.0 al emplearse con Leostream Connection Broker 8.2.72 o anteriores permite que atacantes remotos modifiquen las claves de registro mediante la API Leostream Agent.
ModificadaCrítica (9.8)2.3%—Agentejo Cockpit15/10/201817/6/2026
Agentejo Cockpit realiza acciones en archivos sin una validación apropiada y, por lo tanto, permite que un atacante salte el sistema de archivos a ubicaciones no planeadas y/o acceda a archivos arbitrarios. Esto también se conoce como salto de directorio en /media/api.
ModificadaAlta (8.8)0.58%—Agentejo Cockpit15/10/201817/6/2026
Agentejo Cockpit carece de un mecanismo de protección antiCSRF. Por lo tanto, un atacante puede cambiar los tokens API, contraseñas, etc.
Orbitaley — Vulnerabilidades